Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
karnage Гость
|
Добавлено: Ср Апр 23 2003 09:53 Заголовок сообщения: iptables + squid...Пойдем по другому пути :) (+) |
|
|
Mandrake 8.2 iptables squid (transparent proxy) Заворачиваю весь хттп трафик на squid строчкой -A PREROUTING -d ! 192.168.3.0/255.255.255.0 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 Хочу чтобы https тоже заворачивался на сквид: -A PREROUTING -d ! 192.168.3.0/255.255.255.0 -i eth0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 443 На сквиде соответственно по умолчанию acl CONNECT deny !SSL-ports То есть по идее запрос заворачивается на сквид и должен далее идти через него, однако почемуто нифига не работает. Наверно надо чтото в сквиде подкрутить. Подскажите что. Спасибо |
|
Вернуться к началу |
|
|
Sol Гость
|
Добавлено: Ср Апр 23 2003 10:49 Заголовок сообщения: squid у тебя сидит на 3128 порту.. вот туда и перенаправляй. (-) |
|
|
- |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Ср Апр 23 2003 12:12 Заголовок сообщения: А вот не заработало! блин. iptables заварачивает, а вот сквид молчит наглухо...даже в логах ничего нет :/ (-) |
|
|
- |
|
Вернуться к началу |
|
|
kvardask
Зарегистрирован: 25.02.2003 Сообщения: 47
|
Добавлено: Чт Апр 24 2003 10:02 Заголовок сообщения: напиши все правила файрвола, с которыми ты его запускаешь (-) |
|
|
- |
|
Вернуться к началу |
|
|
karnage Гость
|
Добавлено: Чт Апр 24 2003 15:48 Заголовок сообщения: Вот (+) |
|
|
-A PREROUTING -d ! 192.168.3.0/255.255.255.0 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 -A PREROUTING -d ! 192.168.3.0/255.255.255.0 -i eth0 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 3128 |
|
Вернуться к началу |
|
|
kvardask
Зарегистрирован: 25.02.2003 Сообщения: 47
|
Добавлено: Чт Апр 24 2003 16:54 Заголовок сообщения: Re: Вот (+) |
|
|
iptables -t nat -A PREROUTING -p TCP -d ADDRESS/MASK_OF_DESTINATION_IP --dport 80 -j REDIRECT 3138
esli ne zarabotaet - zameni -j REDIRECT 3128 na -j LOG i smotri v sysloge chto ti polu4aesh |
|
Вернуться к началу |
|
|
|